Les clients de Le Bon Siège (MB2) sont concernés par une fuite de données revendiquée, selon la revendication publiée le 31 août 2026 sur un forum cybercriminel. La boutique en ligne strasbourgeoise, spécialisée dans les sièges ergonomiques et le mobilier de bureau, verrait exposer environ 1 100 personnes, particuliers et professionnels majoritairement français.
Selon la revendication, le fichier mis en ligne contiendrait l’identité complète des clients (nom, prénom, civilité, date de naissance), leurs coordonnées (adresse postale, e‑mail, téléphones), ainsi que l’historique des commandes, des factures et l’empreinte de leurs mots de passe. Le dépôt mentionnerait aussi près de 300 entreprises clientes, dont un peu plus de 200 numéros SIRET, ainsi qu’une douzaine de comptes d’administration de la boutique, plusieurs étant liés à l’agence web Ciblo. Aucune donnée bancaire ne figurerait, les paiements passant par une passerelle hébergée par la banque. Les enregistrements couvriraient la période de juin 2015 à avril 2021, soit un décalage de plus de cinq ans entre la fin des enregistrements et leur diffusion. À ce stade, l’existence et l’étendue du fichier sont annoncées mais non vérifiées.
Détails techniques :
- Environ 1 100 enregistrements (1 084 mentionnés)
- Période couverte : juin 2015 - avril 2021
- Près de 300 entreprises clientes, un peu plus de 200 SIRET
- Une douzaine de comptes d’administration cités
- Aucune donnée bancaire présente selon la revendication
Données concernées :
- Identité : nom complet, prénom, civilité, date de naissance
- Coordonnées : adresse email, numéro de téléphone, adresse postale, ville, code postal, pays
- Professionnel : SIRET, identifiant fiscal, données professionnelles
- Comptes et accès : mot de passe (haché), identifiant interne
- Transactions et commandes : fiche client, historique de commandes, historique de transactions, facture, montant
- Autres : adresse IP, données d’appareil, ticket de support, contenu de messages, champs libres
Données annoncées non vérifiées :
- Existence et contenu de la base de données complète du site lebonsiege.fr, comptes d’administration et empreintes de mots de passe, annoncés mais non vérifiés
Mentions :
Statut Fuites Infos : Revendiquée